ISMS Copilot
Juridisch

Verwerkersovereenkomst (DPA)

De Verwerkersovereenkomst (Data Processing Agreement - DPA) regelt hoe ISMS Copilot persoonsgegevens namens u verwerkt als verwerker onder AVG-artikel 28. Deze is automatisch van toepassing op alle klanten — er is geen afzonderlijke ondertekening vereist.

Kernpunten

  • Opslag in de EU: Alle database-opslag blijft in Frankfurt, Duitsland — uw primaire gegevens verlaten de EU nooit.

  • AI-providerroutering per pakket: Betaalde gebruikers waarbij Geavanceerde gegevensbescherming is uitgeschakeld, maken gebruik van Anthropic Claude (VS, bewaartermijn van 30 dagen). Gratis gebruikers worden via OpenRouter naar gescreende providers geleid. Met Geavanceerde gegevensbescherming ingeschakeld wordt Mistral AI gebruikt (EU, geen bewaartermijn).

  • Geen AI-training: Alle AI-providers hebben een contractueel verbod op het gebruik van uw gegevens voor het trainen van modellen.

  • Kennisgevingstermijn van 30 dagen: Wij stellen u ten minste 30 dagen van tevoren op de hoogte voordat wij subverwerkers toevoegen of wijzigen.

  • Melding van datalekken binnen 48 uur: Als een datalek gevolgen heeft voor uw gegevens, stellen wij u binnen 48 uur na bevestiging op de hoogte.

Officieel document

Voor de volledige, juridisch bindende Verwerkersovereenkomst inclusief lijsten met subverwerkers, SCC's en auditrechten, bezoekt u ons Trust Center:

Bekijk de Verwerkersovereenkomst in het Trust Center →

Dit is de gezaghebbende bron voor alle verplichtingen van de verwerker, afspraken met subverwerkers en juridische voorwaarden.

Gerelateerde documentatie

Was dit nuttig?